Адміністратори сервера

Питання та відповіді для системних та мережевих адміністраторів

1
Порахуйте кількість дозволених процесорів у контейнері Docker
Мій конкретний сценарій такий. Я запускаю контейнер docker з певним процесором: docker run --cpuset-cpus="0-2" # ... всередині цього контейнера я запускаю скрипт оболонки як точку входу, і цей скрипт оболонки буде працювати makeв якийсь момент. Я хотів би розібратися, якою буде хороша кількість робочих місць ( -j). Я, звичайно, міг …

3
IPv6: відмінності між "маршрутизованим префіксом" та "префіксом зв'язку"?
Які точні відмінності між "маршрутизованим префіксом" та "префіксом зв'язку" для IPv6? Як ці відмінності в дротяній скарбці-сліді? (якщо ви спостерігаєте хоста з призначеним "маршрутизованим префіксом" або хоста з призначеним "префіксом зв'язку"). Як впливають ці відмінності в Протоколі про відкриття сусідів? (з точки зору іншого / зовнішнього хоста) Чи працюють вони …
14 routing  ipv6 

2
Як я можу налаштувати параметри за замовчуванням під час розгортання Google Chrome for Business?
Я хочу мати змогу розгорнути Google Chrome for Business у своїй організації без створення додаткових ярликів та без будь-яких підказок першого запуску. Інсталятор Chrome for Business - це файл Windows Installer (MSI), але це лише обгортка навколо виконавчого інсталятора. У нього немає властивостей, таких як CreateDesktopShortcut, які можна встановити в …

6
Nginx - який сенс визначити `лопнутий ', якщо є опція` nodelay`
У конфігурації Nginx, коли ви хочете обмежити швидкість обробки запиту за допомогою limit_req_zone/ limit_req instructions, я не розумію використання nodelayпараметра. Наскільки я розумію, він припиняє запити вище визначеної ставки, не відкладаючи їх. Тож це здається рівнозначним burst=0. Ось чому я не розумію наступного прикладу: limit_req zone=one burst=5 nodelay; burstвизначає кількість …
14 nginx 

1
Розуміння послуги --status-all output
Я намагаюся зрозуміти вихід service --status-allкоманди на Ubuntu 13.10, оскільки сторінка man не пояснює цього. Наприклад: [ + ] rsyslog [ - ] sendmail [ ? ] sendsigs [ + ] setvtrgb [ - ] ssh Що +, -, ?значить? Я не можу це зрозуміти. Раніше в мене було встановлено …

3
Попередження про депрекацію SSLCertificateChainFile на Apache 2.4.8+
У нас є сертифікат SSL для нашого веб-сайту від Network Solutions. Після оновлення Apache / OpenSSL до версії 2.4.9 я отримую таке попередження при запуску HTTPD: AH02559: The SSLCertificateChainFile directive (/etc/httpd/conf.d/ssl.conf:105) is deprecated, SSLCertificateFile should be used instead Відповідно до посібника Apache для mod_ssl це дійсно так: SSLCertificateChainFile застарілий SSLCertificateChainFile …

4
Чому DNS через UDP має обмеження 512 байт?
Я шукав відповідь на це запитання (те, що в назві), і найкраще, що я знайшов: У дизайні протоколу DNS розмір транспортного блоку UDP (розмір корисної навантаження) був обмежений 512-байтовими для оптимізації продуктивності, створюючи при цьому мінімальний мережевий трафік. моє запитання: як саме це підвищує продуктивність і чи є інші причини …


1
FREENAS: Чому команда mv не відбувається миттєво в томі RAIDZ1?
Наразі я "реорганізую" структуру файлів в томі RAIDZ1. Переміщення каталогів з одного набору даних до іншого, які обидва містяться в одному томі. SSH'а в машину і зробив добре стареньке: mv * призначення Чи не повинно це бути миттєвим? Я розумію, що він поширюється на три диски, але в той же …
14 raid  freebsd  zfs  freenas  mv 

1
Чи слід видалити `keepalive_timeout` з конфігурації Nginx?
Яка краща конфігурація / оптимізація: явно обмежити keepalive_timeoutабо дозволити Nginx самостійно вбивати з'єднання keepalive? Я бачив дві суперечливі рекомендації щодо keepalive_timeoutдирективи щодо Nginx. Вони такі: # How long to allow each connection to stay idle; longer values are better # for each individual client, particularly for SSL, but means that …
14 nginx  keepalive 

3
Розгортання VM з файлу vmdk / vmx
У мене є файл vmdk і файл vmx (і всі інші файли з когось іншого зберігання даних), скопійовані в моє власне сховище даних. Якщо я спробую розгорнути з файлу vmx, я отримую vm з назвою "unknown # (недійсний)", де # є послідовним номером залежно від того, скільки разів я намагався. …

3
32 біт або 64 біт для веб-сайтів Windows Azure?
У Windows Azure веб - сайтів пропонує два варіанти 32bits або 64bits. Нові сайти за замовчуванням мають 32 біти. Для конфігурації сервера це дивно, тому що, AFAIK, переважна більшість веб-серверів вже багато років працює в конфігурації 64 біт. Враховуючи звичайні випадки використання для сайтів ASP.NET, чи є якісь причини надати …

4
Різниця продуктивності між компільованими та бінарними дистрибутивами / пакетами Linux
Я багато шукав в Інтернеті і не зміг знайти точну відповідь. Є дистрибутиви типу Gentoo (або FreeBSD), які не постачаються з бінарними файлами, а лише з вихідним кодом для пакетів (портів). Більшість дистрибутивів використовує двійкові резервні копії (debian тощо). Перше питання: Скільки збільшення швидкості можна очікувати від складеного пакета? Скільки …

2
Кілька vhosts SSL за допомогою сертифікату wildcard у nginx
У мене є два імена хостів, які мають одне і те ж доменне ім’я, яке я хочу використовувати через HTTP. У мене є сертифікат wildcard-SSL та створено два конфігурації vhost: Господар А listen 127.0.0.1:443 ssl; server_name a.example.com; root /data/httpd/a.example.com; ssl_certificate /etc/ssl/wildcard.cer; ssl_certificate_key /etc/ssl/wildcard.key; Господар Б listen 127.0.0.1:443 ssl; server_name b.example.com; …

4
Запуск Nginx не дає ssl такого файлу чи каталогу
Ось помилка, яку я отримую: Перезавантаження конфігурації nginx: nginx: [emerg] SSL_CTX_use_certificate_chain_file ("/ path / to / cert.pem") не вдалося (SSL: помилка: 02001002: системна бібліотека: fopen: Немає таких файлів чи помилок каталогу: 20074002: BIO процедури: FILE_CTRL: система помилка lib: 140DC002: підпрограми SSL: SSL_CTX_use_certificate_chain_file: системна lib) nginx: файл конфігурації /etc/nginx/nginx.conf тест не …

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.